VDB

CVE-2020-4006

CVE-2020-4006 CLOSED KEV

Une vulnérabilité a été découverte dans l'interface d'administration des produits Workspace One Access, Workspace One Access Connector, Identity Manager et Identity Manager Connector qui regroupent plusieurs fonctionnalités de sécurité centralisées : contrôleur d'accès à l'espace de travail, authentification sur les applications (SaaS, webs et mobiles). La vulnérabilité nécessite d'avoir connaissance d'un mot de passe d'administrateur valide et d'avoir un accès réseau à cette interface. Néanmoins, son exploitation permettrait à un attaquant de prendre le contrôle du système et de pouvoir ainsi potentiellement se latéraliser sur d'autres équipements du système d'information avec des privilèges élevés.

EPSS 17.30% · 96.9th percentile

Risk Scores

EPSS Score
17.30%
96.9th percentile

Affected Products

VendorProductVersions
VMwareCloud Foundation
VMwareN/A

Timeline

  • Nov 23, 2020 CVE Published
  • Dec 3, 2020 VulnCheck KEV Exploitation
  • Dec 3, 2020 PoC Published
  • Dec 7, 2020 VulnCheck KEV Exploitation
  • Dec 7, 2020 PoC Published
  • Apr 14, 2021 EPSS Score
  • Apr 15, 2021 VulnCheck KEV Exploitation
  • May 7, 2021 VulnCheck KEV Exploitation
  • Nov 3, 2021 CISA KEV Added
  • Nov 3, 2021 VulnCheck KEV Exploitation
  • Nov 8, 2021 PoC Published
  • Nov 20, 2021 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›